Microsoft Defender para Endpoint para clientes do governo dos EUA

Importante

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.

O Microsoft Defender para Endpoint para clientes do Governo dos EUA, desenvolvido no ambiente Azure US Government, usa as mesmas tecnologias subjacentes do Defender para Endpoint no Azure Commercial.

Essa oferta está disponível para clientes GCC, GCC High e DoD e se baseia na mesma prevenção, detecção, investigação e correção da versão comercial. No entanto, há algumas diferenças na disponibilidade de recursos para essa oferta.

Observação

Se você é um cliente do GCC que usa o Defender for Endpoint em Commercial, consulte a documentação do Defender for Endpoint.

Requisitos de licenciamento

O Microsoft Defender para Ponto de Extremidade para clientes do governo dos EUA exige uma das ofertas de licenciamento por volume da Microsoft listadas neste artigo para licenciamento de desktops e servidores.

Licenciamento para desktop

GCC GCC High DoD
Microsoft 365 GCC G5 Microsoft 365 E5 para GCC High Microsoft 365 G5 para DOD
Microsoft 365 G5 Security para GCC Segurança do Microsoft 365 G5 para GCC High Segurança do Microsoft 365 G5 para DOD
Microsoft Defender para Endpoint - GCC Microsoft Defender para Endpoint para GCC High Microsoft Defender para Endpoint para DOD
Windows 10 Enterprise E5 GCC Windows 10 Enterprise E5 para GCC High Windows 10 Enterprise E5 para DOD
  • *G3 inclui o Plano 1 do Microsoft Defender para Ponto de Extremidade

Licenciamento de servidor

GCC GCC High DoD
Microsoft Defender para Endpoint Server GCC Microsoft Defender para Ponto de Extremidade Server para GCC High Microsoft Defender para Ponto de Extremidade Server para o DoD
Microsoft Defender para servidores Microsoft Defender para servidores - Governo Microsoft Defender para servidores - Governo

URLs de portais

A seguir estão as URLs do portal do Microsoft Defender para Endpoint para clientes do governo dos EUA:

Tipo de cliente URL do Portal
GCC https://security.microsoft.com
GCC High https://security.microsoft.us
DoD https://security.apps.mil

Observação

Se você for um cliente GCC e estiver no processo de migrar do Microsoft Defender para Ponto de Extremidade comercial para o GCC, use https://transition.security.microsoft.com para acessar seus dados comerciais do Microsoft Defender para Ponto de Extremidade.

Versões do endpoint

Versões independentes do sistema operacional

Há suporte para as seguintes versões do sistema operacional:

Versão do SO GCC GCC High DoD
Windows 11
Windows 10, versão 21H1 e posterior
Windows 10, versão 20H2 (com KB4586853)
Consulte a observação 1 após esta tabela
Windows 10, versão 2004 (com KB4586853)
Consulte a observação 1 após esta tabela

Preterido; Atualizar agora

Preterido; Atualizar agora

Preterido; Atualizar agora
Windows 10, versão 1909 (com KB4586819)
Consulte a observação 1 após esta tabela

Preterido; Atualizar agora

Preterido; Atualizar agora

Preterido; Atualizar agora
Windows 10, versão 1903 (com KB4586819)
Consulte a observação 1 após esta tabela

Preterido; Atualizar agora

Preterido; Atualizar agora

Preterido; Atualizar agora
Windows 10, versão 1809 (com KB4586839)
Consulte a observação 1 após esta tabela

Preterido; Atualizar agora

Preterido; Atualizar agora

Preterido; Atualizar agora
Windows 10, versão 1803 (com KB4598245)
Consulte a observação 1 após esta tabela

Preterido; Atualizar agora

Preterido; Atualizar agora

Preterido; Atualizar agora
Windows 10, versão 1709
Sem suporte
Com KB4499147
Consulte a observação 1 após esta tabela
Preterido; Atualizar agora

Sem suporte
Windows 10, versão 1703 e posteriores
Sem suporte

Sem suporte

Sem suporte
Windows Server 2022 e posterior
Windows Server 2019 (com KB4586839)
Consulte a observação 1 após esta tabela
Windows Server 2016 (Moderno)
Consulte a observação 2 após esta tabela
Windows Server 2012 R2 (Moderno)
Consulte a observação 2 após esta tabela
Windows Server 2016 (Legado)
Consulte a nota 3 após esta tabela
Windows Server 2012 R2 (Legado)
Consulte a nota 3 após esta tabela
Windows Server 2008 R2 SP1 (Legado)
Consulte a nota 3 após esta tabela
Windows 8.1 Enterprise (Herdado)
Consulte a nota 3 após esta tabela
Windows 8 Pro (Legado)
Consulte a nota 3 após esta tabela
Windows 7 SP1 Enterprise (Legado)
Consulte a nota 3 após esta tabela
Windows 7 SP1 Pro (Legacy)
Consulte a nota 3 após esta tabela
Linux
macOS
Android


iOS


Observação

Versões do sistema operacional ao usar o Microsoft Defender para servidores

As seguintes versões do sistema operacional têm suporte ao usar o Microsoft Defender para servidores:

Versão do SO GCC GCC High DoD
Windows Server 2022 e posterior
Windows Server 2019
Windows Server 2016
Windows Server 2012 R2
Windows Server 2008 R2 SP1

Configurações de conectividade necessárias

Se um proxy ou firewall está bloqueando por padrão todo o tráfego e permitindo apenas a passagem de domínios específicos, adicione os domínios listados na planilha para download à lista de domínios permitidos.

Observação

Você pode usar o recurso de conectividade simplificada para integrar novos dispositivos governamentais ao Defender for Endpoint, usando um conjunto reduzido de URLs ou intervalos de IP estáticos. Um grupo de pontos de extremidade dedicado dá suporte à conectividade simplificada em ambientes governamentais e consolida várias dependências de serviço em um conjunto menor de URLs.

As listas de URL a seguir incluem os serviços e suas URLs associadas às quais sua rede deve ser capaz de se conectar. Verifique se não há regras de firewall ou filtragem de rede que neguem o acesso a essas URLs ou crie uma regra de permissão especificamente para elas.

Lista de URLs Descrição
Microsoft Defender para Ponto de Extremidade: lista simplificada de URLs de conectividade para Gov/GCC/DoD (Versão Prévia) Lista de URLs consolidadas para locais de serviço, localizações geográficas e sistema operacional para clientes Gov/GCC/DoD.

Veja a lista completa.
Lista padrão de URLs de conexão do Microsoft Defender para Ponto de Extremidade para Gov/GCC/DoD Lista de registros DNS específicos para locais de serviço, localizações geográficas e sistema operacional para clientes Gov/GCC/DoD.

Veja a lista completa

Para obter mais informações, consulte Definir configurações de proxy de dispositivo e conectividade com a Internet.

API

Em vez dos URIs públicos listados em nossa documentação da API, você precisa usar os seguintes URIs:

Tipo de endpoint GCC GCC High & DoD
Entrar https://login.microsoftonline.com https://login.microsoftonline.us
API do Defender para Endpoint https://api-gcc.securitycenter.microsoft.us https://api-gov.securitycenter.microsoft.us

Paridade de funcionalidades com a versão comercial

O Defender para Endpoint para clientes do governo dos EUA não tem paridade total com a oferta comercial. Embora nosso objetivo seja fornecer todos os recursos e funcionalidades comerciais aos nossos clientes do governo dos EUA, há alguns recursos ainda não disponíveis que queremos destacar.

Estas são as lacunas conhecidas:

Nome do recurso GCC GCC High DoD
Pontuação de Segurança da Microsoft
Consulte a observação após esta tabela
Especialistas em ameaças da Microsoft
Gerenciamento da Configuração de Segurança do Microsoft Defender para Ponto de Extremidade
Microsoft Defender para IoT: segurança empresarial de IoT

Observação

Embora o Microsoft Secure Score esteja disponível para clientes GCC, GCC High e DoD, há algumas recomendações de segurança que não estão disponíveis.

Estes são os recursos e as lacunas conhecidas do Mobile Threat Defense (Microsoft Defender para Ponto de Extremidade no Android & iOS):

Nome do recurso GCC GCC High DoD
Relatórios: filtragem de conteúdo da Web
Relatórios: Integridade do dispositivo
Proteção da Web (Antiphishing e indicadores personalizados)
Proteção contra malware (somente Android)
Detecção de jailbreak (somente iOS)
Acesso Condicional/Inicialização Condicional
Suporte para MAM
Controles de Privacidade
Principais recursos do Gerenciamento de Vulnerabilidades do Microsoft Defender
(incluído no Plano 2 do Microsoft Defender for Endpoint)
Consulte a observação após esta tabela
recursos premium do Gerenciamento de Vulnerabilidades do Microsoft Defender
Consulte a observação após esta tabela

Observação

A seguinte funcionalidade de Gerenciamento de Vulnerabilidades do Defender não está disponível para clientes GCC, GCC High e DoD:

  • Imprecisão do relatório
  • Solicitar suporte para CVE